ASM · Attack Surface Management

Determinamos quién representa una amenaza real para tu organización, con qué capacidades y por qué vías. Entregamos esa inteligencia de amenazas convertida en reglas de detección aplicables a tu stack, y en vigilancia continua de tu superficie de ataque.

OSCP+ BSCP CPTS CWES eCPPTv3 eMAPT eJPTv2

Capacidades de inteligencia

Monitoreo de amenazas

Vigilancia permanente de la inteligencia de amenazas que aplica a tu industria: actores activos, campañas en curso y las técnicas que están usando ahora.

Brand monitoring

Rastreo de todo lo que suplanta o explota tu marca: dominios parecidos, perfiles falsos, campañas en curso e infraestructura montada para atacarte.

Dark web y filtraciones

Búsqueda continua en foros cerrados y mercados: credenciales de tu gente, datos filtrados, accesos en venta y cualquier mención de tu organización.

ASM

Descubrimiento continuo de tu superficie de ataque: todo lo tuyo alcanzable desde internet, incluido lo que nadie recuerda haber publicado.

Perfilado de actores

Quién te tiene en la mira, con qué capacidades, con qué motivación y por qué vías suele entrar en organizaciones como la tuya.

Inteligencia observada

Infraestructura de engaño propia que captura, de primera mano, lo que realmente se intenta contra organizaciones de tu sector.

  • Alertas de CVEs filtradas por lo que realmente corre en tu superficie, no por severidad genérica.
  • OSINT de perfiles VIP: qué expone tu dirección y qué puede usarse en su contra.
  • Attack Surface Delta entre periodos: qué apareció, qué desapareció y qué cambió.
  • Cada hallazgo relevante se traduce en una regla aplicable a tu IPS, IDS o WAF.
  • La inteligencia se observa en infraestructura propia, no se revende desde un feed genérico.
  • Notificaciones en tiempo real de la actividad de los operadores en Breakpoint.

Agéntico y manual, en el mismo ejercicio

La inteligencia útil no es la que más volumen produce, sino la que termina en acciones concretas. Nuestros agentes, junto con nuestra infraestructura de engaño, identifican las amenazas que de verdad van contra tu organización. El analista decide cuáles ameritan actuar y cómo se traduce cada una en tu stack.

Lo que aporta la automatización

  • Vigilancia continua de superficie, marca y filtraciones
  • Correlación entre lo observado en el sector y tu exposición concreta
  • Detección de cambios en tu superficie entre periodos

Lo que decide el analista

  • Qué actor representa una amenaza real para tu organización
  • Qué señal amerita una alerta y cuál es ruido de fondo
  • Cómo se traduce cada hallazgo en una regla aplicable a tu stack

Esta combinación no es un extra de este servicio: es la forma en que opera METTA, la metodología con la que ejecutamos todos nuestros ejercicios. Conoce METTA

Fases del ejercicio

  1. 01

    Definición de requerimientos

    Acordamos qué necesitas saber para decidir: activos críticos, marcas, ejecutivos expuestos y competencia.

  2. 02

    Descubrimiento de superficie

    Mapeamos todo lo tuyo que es visible desde afuera, incluido lo que ya nadie en la organización recuerda.

  3. 03

    Recolección

    Fuentes abiertas, foros cerrados, filtraciones e infraestructura propia de observación.

  4. 04

    Análisis y perfilado

    Separamos la señal del ruido y perfilamos a quién te tiene en la mira y por qué.

  5. 05

    Traducción a detección

    Convertimos los hallazgos en reglas concretas para tu IPS, IDS o WAF.

  6. 06

    Entrega y seguimiento

    Reporte, delta contra el periodo anterior y ajuste de los requerimientos para el siguiente ciclo.

Entregables

  • Reporte de CTI Assessment
  • Reglas de detección a la medida (IPS/IDS/WAF)
  • Attack Surface Delta entre periodos
  • Inventario de superficie expuesta
  • Perfil de actores relevantes para tu industria
  • Alertas priorizadas por exposición real

Más allá del reporte estándar

  • Aviso dirigido en cuanto aparece una exposición crítica, sin esperar al reporte
  • Contexto de sector acumulado que se afina con cada ejercicio
  • Acompañamiento a tu equipo para aplicar las reglas entregadas
  • Evidencia de infraestructura maliciosa lista para que tu área legal actúe

Add-on destacado

De la inteligencia a la protección

Reglas de detección a la medida

Generación de reglas custom para IPS/IDS/WAF coordinadas con el stack del cliente. El puente de la inteligencia a la protección concreta.

Límite explícito: D38 no realiza takedowns legales. Solo detección y evidencia de infraestructura maliciosa; el takedown se coordina con el legal del cliente.

¿Te interesa este servicio?

Solicitar este servicio